ISO/SAE 21434 車載サイバーセキュリティエンジニアリング
KopherBit は ISO/SAE 21434 と UN R155 / R156 に沿って、TARA、Cybersecurity Concept、ECU 保護、脆弱性検証、KDP Library / ALM エビデンス追跡を支援します。
KopherBit が ISO/SAE 21434 をどう支援するか
車載サイバーセキュリティは ECU 設計、通信マトリクス、診断サービス、ソフトウェア更新、鍵管理まで落とし込む必要があります。KopherBit は KDP Library で仕様、TARA テンプレート、要求、テストエビデンス、セキュリティ知識資産を管理し、TARA、Cybersecurity Goals、設計、検証、脆弱性クローズを ALM ベースの工程に接続します。
エンジニアリング重点
TARA と Cybersecurity Goals
Item、Asset、Damage Scenario、Threat Scenario、Attack Path、リスク評価、Cybersecurity Goals の追跡モデルを構築します。
Cybersecurity Concept の実装
Cybersecurity Goals を CSC / TSC、Secure Boot、Secure Flash、SecOC、診断認可、鍵管理、ソフトウェア更新保護へ展開します。
KDP Library と脆弱性エビデンス
ファジング、静的解析、ペネトレーションテスト、課題追跡を導入し、結果と脆弱性クローズを KDP Library または既存 ALM に整理します。
エンジニアリング範囲
TARA データモデルとテンプレート
Item、Asset、Damage Scenario、Threat Scenario、Attack Path、Attack Feasibility、リスク評価のテンプレートを整備します。
セキュリティ要求と ECU 設計
Cybersecurity Goals、CSC / TSC、診断権限、通信保護、鍵管理、更新保護を実行可能な要求へ変換します。
製品・サプライチェーン追跡
サプライヤ責任、SBOM / 脆弱性情報、ソフトウェア更新記録、欠陥対応、リリース証跡を整理します。
セキュリティ検証ツール導入
ファジング、静的解析、脆弱性スキャン、ペネトレーションテスト、診断セキュリティテスト、結果整理を支援します。
KDP Library とエビデンス追跡
要求、設計、テスト、脆弱性クローズ、更新記録を KDP Library または既存 ALM に整理し、製品レビューと UN R155 準備を支援します。
成果物
ISO/SAE 21434 ワークプロダクト
- Item Definition
- TARA レポート
- Cybersecurity Goals
- CSC / TSC
- セキュリティ要求トレーサビリティ
ECU セキュリティ設計・検証
- Secure Boot / Secure Flash 計画
- 診断認可と鍵管理
- ファジング / 脆弱性テスト記録
- 脆弱性修正と再検証エビデンス
ALM / KDP Library エビデンスパッケージ
- 要求からテストへの追跡
- バージョンと更新記録
- Gate Review チェックリスト
- UN R155 / R156 準備資料
準拠標準
FAQ
KopherBit は ISO/SAE 21434 認証を提供しますか?
KopherBit は ISO/SAE 21434 に沿った工程導入、文書化、ツールチェーン、検証エビデンスを支援します。正式な認証や型式認証は、顧客および指定された評価・認証機関が実施します。
単一 ECU や既存プロジェクトだけでも対応できますか?
はい。VCU、TBOX、EVCC、BCM、診断サービス、OTA 更新機構などを起点に、TARA と追跡性を整備し、検証エビデンスを補完できます。
KDP Library の利用は必須ですか?
必須ではありません。KDP Library は仕様、テンプレート、要求、エビデンスを集中管理できますが、既存の ALM / PLM / issue tracking 環境にも接続できます。